美國司法部也被駭?中國國家級駭客入侵 NASA、Fed 長達 8 年,FBI 終於查封核心網域

一個數字震驚了所有關注網路安全的人:至少從 2018 年開始。換句話說,美國司法部、NASA、聯準會、甚至參議院的內部系統,在長達八年的時間裡,可能一直有「房客」住在裡面。直到這個月,FBI 才終於拿到法院授權,切斷了那條通往核心權力樞紐的網路臍帶。

一個數字震驚了所有關注網路安全的人:至少從 2018 年開始。換句話說,美國司法部、NASA、聯準會、甚至參議院的內部系統,在長達八年的時間裡,可能一直有「房客」住在裡面。直到這個月,FBI 才終於拿到法院授權,切斷了那條通往核心權力樞紐的網路臍帶。

這不是好萊塢電影的開場,而是 8 月 27 日美國司法部與 FBI 聯合發布的新聞稿內容。他們查封了兩個代號為 QScanQTRouter 的駭客平台,並直接點名背後的操作者,是一個名為 QTFY 的中國國家資助組織。

表象:一場沉默的數位占領

先來看被攻破的目標清單,這份名單幾乎涵蓋了美國聯邦政府的骨幹:司法部、NASA、聯準會、能源部、衛生部、NIH,以及參議院。任何一個單位被滲透都足以構成國安危機,更何況是全部。

美國司法部長布蘭希(Todd Blanche)在聲明中強調:「將制止並依法起訴企圖鎖定美國關鍵基礎設施且受國家資助的惡意駭客。」這句話背後的潛台詞是:這些攻擊不是普通的網路犯罪,而是帶有戰略意圖的國家級行動。FBI 局長巴特爾(Kash Patel)也表態,這波行動是為了支持川普的「美國網路戰略」,要加大力度改變對手的行為。

「聯邦執法部門調查並停用中國的惡意軟體,這是為了打擊中華人民共和國資助無差別駭客活動的一系列技術行動中最新的動作。」—— 美國司法部長 布蘭希

真相:那家「南京公司」與民間外包的灰色產業鏈

如果只是單純的國家級駭客攻擊,這則新聞或許不會讓我如此驚訝。真正讓我覺得值得深挖的,是這背後的商業模式。

根據加州南區法院解密的文件,QTFY 這個組織並非直接隸屬於解放軍某個神秘部門,而是受僱於總部位於中國南京的南京鑫玖維網路科技有限公司。這家公司創建並營運了 QScan 和 QTRouter,然後 QTFY 再將這些駭客服務「賣」給它的付費客戶——包括中國國家安全部和中國人民解放軍。

資安公司 SentinelOne 的分析師卡瑞(Dakota Cary)一語道破天機:「在過去 10 年中,提供特定領域攻擊性服務的公司數量大幅增加。」這不是單純的紅色按鈕與情報員諜戰,而是將國家安全外包給民間科技公司的產業鏈。這些民間承包商負責開發漏洞、維護基礎設施,讓政府的行動更具「可迴避性」,也讓技術迭代的速度遠超傳統公部門。

「在過去 10 年中,提供特定領域攻擊性服務的公司數量大幅增加。」—— SentinelOne 資安分析師 卡瑞

各方角力:八年來的貓抓老鼠遊戲

這份解密文件揭露的時間點非常有意思:這些基礎設施至少從 2018 年起就被用於入侵行動。換算下來,整整跨越了兩任美國總統任期。為什麼 FBI 現在才查封?

一個合理的推測是:他們花了很長時間逆向工程這些惡意軟體,並追蹤其全球基礎設施。另一個更殘酷的現實是,這種「國家資助」的駭客行為已經成為某種常態。根據路透社引述專家的說法,民間外包商經常代表中國各政府機構執行這類引人矚目的入侵行動,這讓美國在反制時,必須面臨「這是公司行為還是國家行為」的法律灰色地帶。

不過這一次,美國司法部顯然掌握了直接證據,透過法院授權從網域層級進行查封,直接斷開 QScan 與 QTRouter 的命脈。這是一記精準的數位外科手術,但問題是,這台手術能維持多久的清淨?

「QTFY 向其付費客戶,包括中國國家安全部和中國人民解放軍,提供電腦駭客服務;這些駭客服務包括 QScan 與 QTRouter。」—— 美國加州南區法院解密文件

深層影響:網路世界的「軍備競賽」正式轉向

這起事件的關鍵不在於「誰駭了誰」,而在於它揭示了網路戰的演進方向。以前我們總以為網路攻擊是駭客躲在暗網裡敲鍵盤,但現在,它已經是一門有公司登記、有客戶服務、有版本更新的「商業服務」。

對台灣的企業與政府單位而言,這則新聞的警示意義極其巨大。我們的地理位置與政治處境,讓台灣時常處於這類攻擊的前線。如果連美國司法部的防線都能被滲透長達八年,那麼台灣的公部門、金融系統、乃至高科技供應鏈,又該如何評估自己內部是否也存在著「沈睡的 QTRouter」?

(編輯觀點)
從產業面來看,這次 QTFY 案最值得注意的不是技術,而是「民間公司代為執行國家任務」的趨勢。這讓傳統的國家級資安防禦策略面臨巨大挑戰:如果你的對手是一個隨時可以換域名、換公司名稱、甚至換技術團隊的商業實體,你很難用傳統的政治談判或外交制裁去約束它。對資安長(CISO)來說,必須放棄「買一個防火牆就能擋住國家級對手」的幻想。真正的防禦在於零信任架構,以及對內部系統流量的持續監控,特別是有沒有異常的數據外流行為。若說這八年教會了我們什麼,那就是:駭客比你以為的更近,也待得比你以為的更久。

未解之問:查封網域之後,然後呢?

FBI 局長巴特爾說要「改變對手行為」,但查封幾個網域真的能改變中國的國家級戰略嗎?過去十年來,我們看到的是駭客組織從「暗箭」變成「明槍」,從「個人行為」轉變為「公司營運」。當國家安全可以透過商業契約發包給南京的科技公司,單純查封網域就像是在車水馬龍的高速公路上拔掉一根路標,駕駛者很快就會找到替代道路。

真正未解的問題是:QTFY 的客戶名單上,除了中國國安部和解放軍,還有誰?那些被入侵的機構內部資料,目前是否已被用於更進一步的戰略佈局?更重要的是,在 AI 技術大幅降低駭客門檻的現在,下一個 QTFY,會以什麼樣貌出現在我們眼前?

【行動思考】
這則新聞不該只是國際版面上的一個方塊。如果你是企業主,現在可以思考一件事:你能百分之百確定,貴公司內部網域目前完全乾淨嗎? 資安不是「有裝防毒軟體就好」,而是需要一套完整的入侵假設(Assume Breach)應變計畫。從現在開始,把「最壞的情況已經發生」當作規劃前提,或許才是我們從這八年沉默案例中,唯一能帶走的生存智慧。

本文改寫整理自公開新聞來源,原始報導由自由時報發布。

常見問題 FAQ

QScan 與 QTRouter 是什麼樣的駭客工具?

它們是由中國南京鑫玖維網路科技公司開發的駭客平台,由 QTFY 組織提供給中國國安部和解放軍使用,專門用來入侵美國關鍵基礎設施與敏感網路節點。

為什麼這次美國可以直接查封中國駭客的網域?

美國司法部向加州南區法院提交了詳細的技術證據與解密文件,取得法院授權後,從 DNS 層級封鎖相關網域,讓這些惡意軟體無法連回控制伺服器。

台灣會不會也受到這類國家級駭客攻擊的影響?

台灣地理位置特殊且高科技產業發達,長年處於國家級網路攻擊的高風險區,企業與公部門應建立零信任架構並定期進行紅隊演練來因應。

這波攻擊從什麼時候開始的?

根據美國法院文件,QTFY 的電腦基礎設施至少從 2018 年起就被用於入侵行動,至今已長達八年。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。